Notificação

A Duet AI agora se chama Gemini para Google Workspace. Saiba mais

Aplicar o bloqueio de IP no Google Workspace

Você pode especificar um endereço IP ou um intervalo de endereços em um domínio e permitir mensagens apenas dessas origens. Esse recurso costuma ser chamado de bloqueio de IP.

Com ele, você pode fazer o seguinte:

  • Autorizar todo o tráfego de entrada de um domínio específico
  • Impedir spoofing definindo manualmente os intervalos de IP permitidos

O bloqueio de IP é útil para domínios que não têm um registro SPF ou que usam apps de terceiros para enviar e-mails.

Para definir um bloqueio de IP, use a configuração Compliance do conteúdo. A configuração do bloqueio de IP envolve três etapas:

  1. Adicionar o domínio
  2. Definir o intervalo de IPs permitido
  3. Definir a disposição correta e a notificação de falha na entrega

Leia detalhes sobre como Configurar regras de compliance do conteúdo.

Etapa 1: adicionar o domínio

  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Appse depoisGoogle Workspacee depoisGmaile depoisConformidade.
  3. Role até Compliance do conteúdo e clique em Configurar ou em Adicionar outra regra.

  4. Em Mensagens de e-mail afetadas, selecione Entrada.

  5. No menu, selecione Se TODAS as seguintes coincidirem com a mensagem.

  6. Na seção Expressões, clique em Adicionar.

  7. No menu, clique em Correspondência de conteúdo avançado.

  8. No menu Local, clique em Cabeçalho do remetente.

  9. No menu Tipo de correspondência, clique em Corresponde ao regex.

  10. Digite o nome do domínio em que você quer usar o bloqueio de IP. Use o formato @domínio\.com(\W|$), como: @google\.com(\W|$).

  11. Clique em Salvar.

  12. Deixe a configuração "Compliance do conteúdo" aberta para adicionar outra expressão abaixo.

Etapa 2: definir o intervalo de IPs permitido

  1. Na seção Expressões, clique em Adicionar.

  2. No menu, clique em Correspondência de metadados.

  3. No menu Atributo, clique em IP de origem.

  4. No menu Tipo de correspondência, clique em O IP de origem não está dentro do intervalo.

  5. No campo abaixo do menu, digite os endereços IP para correspondência.

    Observação: esse campo aceita apenas intervalos no formato CIDR e endereços IP individuais. Só é possível digitar um intervalo por expressão, como mostrado no exemplo da etapa 7. Para adicionar intervalos, clique em Adicionar, inclua outra expressão e repita o procedimento.

  6. Clique em Salvar.

  7. Deixe a configuração "Compliance do conteúdo" aberta para defini-la na etapa 3 abaixo.

No exemplo a seguir, incluímos vários endereços IP adicionando mais expressões e repetindo as etapas acima.

Etapa 3: configurar a disposição e a notificação de falha na entrega corretas

Para permitir apenas o tráfego dos IPs definidos na etapa 2, selecione Rejeitar mensagem. Também é possível criar um aviso de rejeição personalizado.

Exemplo de resultado da transcrição SMTP ao rejeitar uma mensagem falsificada usando o bloqueio de IP:
Result:
Resolving hostname...
Connecting...
SMTP -> FROM SERVER:
220 mx.google.com ESMTP s65si3000818qge.100 - gsmtp
SMTP -> FROM SERVER:
250-mx.google.com at your service, [184.72.226.23]
250-SIZE 35882577
250-8BITMIME
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-PIPELINING
250 CHUNKING
MAIL FROM: frank@supportdomain068.info
SMTP -> FROM SERVER:
250 2.1.0 OK s65si3000818qge.100 - gsmtp
RCPT TO: frank@supportdomain068.info
SMTP -> FROM SERVER:
250 2.1.5 OK s65si3000818qge.100 - gsmtp
Sending Mail Message Body...
SMTP -> FROM SERVER:
354 Go ahead s65si3000818qge.100 - gsmtp
SMTP -> FROM SERVER:
550 5.7.1 Sender Authorization failed s65si3000818qge.100 - gsmtp
SMTP -> ERROR: DATA not accepted from server: 550 5.7.1 Sender Authorization failed s65si3000818qge.100 - gsmtp
Message sending failed

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
12339161918308502233
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false